登陆注册
22843800000018

第18章 项目8VLAN间的路由(1)

8.1实训目标

掌握VLAN的基本配置;

掌握端口的三种类型;

掌握GVRP协议动态创建和注册VLAN信息;

掌握isolate-user-Vlan的配置;

能够根据实际需要划分VLAN并且配置三层交换机或路由器,使不同VLAN之间的计算机互相通信。

8.2知识回顾

1.VLAN概念

VLAN(Virtual Local Area NetWork,虚拟局域网)是网络设备上连接的不受物理位置限制的用户的一个逻辑组。在一个VLAN上的设备或用户可以按功能、部门、应用等分类,而不管它们的物理段位置。VLAN创建了不限于物理段的单一广播域,并可以像一个子网一样对待。VLAN技术允许网络管理者将一个物理的局域网逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的局域网有着相同的属性。

2.VLAN相关协议及关键词

(1)VTP

VTP(VLANTrunking Protocol):通过网络保持VLAN配置统一性。VTP在系统级管理增加、删除、调整的VLAN,自动地将信息向网络中其他的交换机广播。此外,VTP减小了那些可能导致安全问题的配置。

(2)VTP 模式

当交换机配置在VTP SerVer或透明的模式,使用命令行界面CLI、控制台菜单、管理信息数据库 MIB(当使用SNMP简单网络管理协议管理工作站)修改VLAN配置。

(3)VTP Domain

交换VTP更新信息的所有交换机必须配置为相同的管理域。

(4)ISL

ISL(Inter-SWitch Link)是一个在交换机之间、交换机与路由器之间及交换机与服务器之间传递多个VLAN信息及VLAN数据流的协议。

(5)TRUNK

在路由与交换领域,TRUNK是指VLAN的主干链路或端口聚合链路,一般是高速链路,用来在不同的交换机之间进行连接,以保证在跨越多个交换机上建立的同一个VLAN的成员能够相互通信。

(6)STP

STP(Spanning-Tree Protocol,生成树协议)的主要功能是允许有多条交换或桥接的路径而不会对网络造成产生环路延时的影响。

3.VLAN的主要划分方式

VLAN主要有四种划分方式,分别为:①基于端口划分的VLAN;②基于MAC地址划分VLAN;③基于网络层划分VLAN;④根据IP组播划分VLAN。各个企业公司也可根据自己的需要选择合适的方式进行管理配置。

4.典型VLAN的配置过程

5.VLAN的用途

VLAN是为解决以太网的广播问题和安全性而提出的一种协议,它在以太网帧的基础上增加了VLAN头,用VLANID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。

在一个尚具规模的企业中,其下属有多个二级单位,在各单位的孤立网络进行互连时,出于对不同职能部门的管理、安全和整体网络的稳定运行,需要对各个单位进行既独立又统一的管理,这时就要用到VLAN。VLAN不仅有利于网络安全和防止网络风暴,而且可以提高网络运行的效率,解决许多其他相关问题。

8.3实训任务

(1)VLAN的基本配置。

(2)Trunk的基本配置。

(3)VLAN间的互通。

(4)GVRP的配置。

(5)Isolate-user-Vlan的配置。

8.3.1背景描述

一个公司有两个部门:销售部和财务部,现在要求把两个部门的计算机隔离开来,两个部门不能互相访问,但是交换机只有一台,请在交换机上做适当配置来实现该功能。

8.3.2VLAN的基本配置

本实训的主要目的是掌握VLAN的基本配置。在同一交换机内,要求能够达到同一VLAN内的PC可以互通,不同VLAN间的PC不能互通。根据要求首先需要配置各 PC的IP地址;其次需要配置VLAN及所属端口;最后进行结果验证。

1.网络拓扑

交换机采用华为S3026系列。

2.配置各计算机的IP地址

连接各实训设备,配置PC1IP地址为10.1.1.2/24,PC2IP地址为10.1.1.3/24,PC3IP地址为10.1.2.2/24,PC4IP地址为10.1.2.3/24。

3.配置VLAN及所属端口

创建两个VLAN:VLAN2和VLAN3,配置端口Ethernet0/1到Ethernet0/8 属于VLAN2,端口Ethernet0/9到Ethernet0/16属于VLAN3。

4.结果验证

同一VLAN内部的计算机可以互相访问,在PC1上ping PC2,结果如下:

C:Documents and Settings>ping10.1.1.3

Pinging10.1.1.3With32bytes of data:

Reply from10.1.1.3:bytes=32time<1ms TTL=128

Reply from10.1.1.3:bytes=32time<1ms TTL=128

Reply from10.1.1.3:bytes=32time<1ms TTL=128

Reply from10.1.1.3:bytes=32time<1ms TTL=128

Ping statistics for10.1.1.3:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=0ms,Maximum=0ms,AVerage=0ms

PC1ping PC2通,PC3与PC4属于同一个VLAN3,在PC3上ping PC4,也应该ping通,结果如下:

C:Documents and Settings>ping10.1.2.3

Pinging10.1.2.3With32bytes of data:

Reply from10.1.2.3:bytes=32time<1ms TTL=128

Reply from10.1.2.3:bytes=32time<1ms TTL=128

Reply from10.1.2.3:bytes=32time<1ms TTL=128

Reply from10.1.2.3:bytes=32time<1ms TTL=128

Ping statistics for10.1.2.3:

Packets:Sent=4,ReceiVed=4,Lost=0(0

Approximate round trip times in milli-seconds:

Minimum=0ms,Maximum=0ms,AVerage=0ms

测试结果显示相同VLAN间的PC能够互相访问。下面测试不同VLAN间的PC不能够互相访问。即在PC1上ping PC4,不能ping通,结果显示如下:

C:Documents and Settings>ping10.1.2.3

Pinging10.1.2.3With32bytes of data:

Destination host unreachable.

Destination host unreachable.

Destination host unreachable.

Destination host unreachable.

Ping statistics for10.1.2.3:

Packets:Sent=4,ReceiVed=0,Lost=4(100% loss)

测试结果与预期一样,实训项目完成。

5.配置参考

在交换机上做如下配置:

< QuidWay>system-VieW

Enter system VieW,return user VieW With Ctrl+Z.

[QuidWay]sysname SWitch

[SWitch]Vlan2

[SWitch-Vlan2]port Ethernet0/1to Ethernet0/8

[SWitch]Vlan3

[SWitch-Vlan3]port Ethernet0/9 to Ethernet0/16

8.3.3Trunk的基本配置

本实训的主要目的是掌握trunk的基本配置以及跨越多台交换机的相同VLAN的计算机能够互通。

1.网络拓扑图

交换机采用华为S3026系列。

2.配置各计算机的IP地址

连接各实训设备,配置PC1IP地址为10.1.1.2/24,PC2IP地址为10.1.2.2/24,PC3IP地址为10.1.1.3/24,PC4IP地址为10.1.2.3/24。

3.配置VLAN及所属端口

创建两个VLAN:VLAN2和VLAN3,配置端口Ethernet0/1到Ethernet0/8 属于VLAN2,端口Ethernet0/9到Ethernet0/16属于VLAN3。

4.配置交换机之间的端口为Trunk端口,并且允许所能通过的VLAN

指定端口Ethernet0/17为Trunk端口,并允许所有VLAN可以通过。

5.结果验证

同一VLAN内部的计算机可以互相访问,在PC1上ping PC3,结果如下:

C:Documents and Settings>ping10.1.1.3

Pinging10.1.1.3With32bytes of data:

Reply from10.1.1.3:bytes=32time<1ms TTL=128

Reply from10.1.1.3:bytes=32time<1ms TTL=128

Reply from10.1.1.3:bytes=32time<1ms TTL=128

Reply from10.1.1.3:bytes=32time<1ms TTL=128

Ping statistics for10.1.1.3:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=0ms,Maximum=0ms,AVerage=0ms

PC2与PC4属于同一个VLAN3,在PC2上Ping PC4,可以ping通,结果如下:

C:Documents and Settings>ping10.1.2.3

Pinging10.1.2.3With32bytes of data:

Reply from10.1.2.3:bytes=32time<1ms TTL=128

Reply from10.1.2.3:bytes=32time<1ms TTL=128

Reply from10.1.2.3:bytes=32time<1ms TTL=128

Reply from10.1.2.3:bytes=32time<1ms TTL=128

Ping statistics for10.1.2.3:

Packets:Sent=4,ReceiVed=4,Lost=0(0

Approximate round trip times in milli-seconds:

Minimum=0ms,Maximum=0ms,AVerage=0ms

不同VLAN之间的计算机不能够互相访问。在PC1上ping PC4,不能ping通,结果显示如下:

C:Documents and Settings>ping10.1.2.3

Pinging10.1.2.3With32bytes of data:

Destination host unreachable.

Destination host unreachable.

Destination host unreachable.

Destination host unreachable.

Ping statistics for10.1.2.3:

Packets:Sent=4,ReceiVed=0,Lost=4(100% loss)

6.配置参考

(1)配置VLAN及所属端口

配置SWitch A:

[SWitch A]Vlan2

[SWitch A-Vlan2]port ethernet0/1to ethernet0/8

[SWitch A]Vlan3

[SWitch A-Vlan3]port Ethernet0/9 to Ethernet0/16

配置SWitch B:

[SWitch B]Vlan2

[SWitch B-Vlan2]port Ethernet0/1to Ethernet0/8

[SWitch B]Vlan3

[SWitch B-Vlan3]port Ethernet0/9 to Ethernet0/16

同类推荐
  • 流光·青春糖衣

    流光·青春糖衣

    收录了多篇新概念作文大赛中的一等奖作文。作者都是最具活力的90后新生写作力量。其作品文笔优美写实,见解独特,独具其自身的写作特色,是一本非常优秀的作文合集。本书不仅可以帮助初高中生提高作文水平,还可以给青春文学爱好者带去全新的阅读体验,更能从作品中体会90后的青少年的思想感悟和精神世界。
  • 神至之笔的古韵诗词

    神至之笔的古韵诗词

    收录了少年行;采莲曲;戏赠杜甫;劝学;励学;人日立春;苦吟;野望;咏柳;边词;湖口望庐山瀑布水;采桑子;忆秦娥;小重山;苏幕遮;贺新郎;夜游宫;浪淘沙令;苏武令等唐诗宋词。
  • 语文新课标必读-复活下

    语文新课标必读-复活下

    本书是俄国伟大的批判现实主义作家列夫?托尔斯泰晚年呕心沥血十余载的长篇巨著,也是他一生思想和艺术的结晶,在世界文学史上享有很高的地位。小说通过描写男女主人公复杂曲折的经历,展示了俄国当时社会的黑暗,在对政府、司法、教会、土地私有制和资本主义制度进行深刻批判的同时,也在宣扬不以暴力抗恶和自我修身的说教。
  • 金融企业财务分析

    金融企业财务分析

    金融企业财务是金融企业不可或缺的基础要件。在现代企业制度下,企业的所有者、债权者、经营者和管理者都站在各自的立场上或从各自的利益出发,关注企业的财务状况、经营成果和现金流量,并在有效分析的基础上作出目的性的判断和选择。为了满足市场经济体制和现代企业制度的要求,满足高等院校金融企业财务分析的教与学的需要,我们编写了《金融企业财务分析》。
  • 中学化学课程资源丛书-化学趣闻

    中学化学课程资源丛书-化学趣闻

    作为科学教育的重要组成部分,新的化学课程倡导从学生素质的培养和社会发展的需要出发,发挥学科自身的优势,将科学探究作为课程改革的突破口,激发学生的主动性和创新意识,促使学生积极主动地去学习,使获得化学知识和技能的过程也成为理解化学、进行科学探究、联系社会生活实际和形成科学价值观的过程。本套丛书集知识性与实用性于一体,是学生在学习化学知识及教师在进行引导的过程中不可或缺的一套实用工具书。
热门推荐
  • 那些王子们

    那些王子们

    苏沫:一个平凡开朗的女孩,因为成绩优异而被选为冰帝大学特招生,偶然机会又与国际巨星尹安娜成为知心朋友。冤家路窄竟成为了冰帝五大王子所在的网球社的经纪人,从此开始了不平凡大学生活。
  • 点石成金

    点石成金

    神中之神分出自己一小片心灵,使它如野花一般芬芳,月色一般柔和,微风一般清新。给它斟上一杯喜悦,说:“喝吧,把过去的一切忘个干净!”给它斟上…杯烦恼,说:“喝吧,尝一尝什么叫欢乐的生命!”赋予它那来自天国的睿智,把正义的路子挑定。赋予它能洞察一切奥秘的聪明。赋予它在梦境中才流露的和理想结伴的情感。为它穿上天使们用彩虹和流霞织成的激情的锦衣。给它蒙上怀疑的阴影一一光的幽灵。
  • 文坛巨婴

    文坛巨婴

    一个十岁的小孩,居然报纸上写作《背影》,《荷塘月色》的文章,让人惊吓的他还发表《老人与海》,《钢铁是怎样炼成的》。他是文学史上的最著名的巨匠,他是诺贝尔文学奖最年轻的获奖者,人类历史上不可磨灭的历史。看如何从地球穿越到平行世界的沈飞,成为传奇。
  • 追寻遗失的曾经

    追寻遗失的曾经

    在某个孤单的角落,总有那么一个人,需要人陪伴。也许只是一句“没事吧”,都会在心里燃起一丝充满温暖的光芒。
  • 炼金成虎

    炼金成虎

    当炼金术遇上仙术,一个是怪诞的西方科学,一个是缥缈的东方传说,竟然产生了名为真理的火花。更新量及更新时间看作品相关,作者目前大三,更新会根据学业情况略微有些差异,请大家谅解。
  • 皇朝风云之弘云录

    皇朝风云之弘云录

    这是发生在一个架空历史环境下的故事。古老的大夏帝国牢牢占据着浩瀚的东方,历代英雄辈出。同时,金戈铁马、兄弟情义、儿女情长、权谋机变、朝堂争雄、尔虞我诈等等,这些事层出不穷而又最终归于沉寂。这不是属于一两个人的故事,是属于一群人的故事。
  • 春花漫烂

    春花漫烂

    春天来了,路边的花开了,你不妨进来看看吧!
  • 黑夜迷宫

    黑夜迷宫

    夜幕降临,各种诡异事件接踵而至。莫名出现的尸体,死而复生的故人,以及突如其来的凶杀。在这座迷宫里,谁都别想走出去……QQ书友群:“圣王朝”981640902(本书架空历史,与现实世界并无关联,望周知!)
  • 这个系统不科学

    这个系统不科学

    当世界游戏化,刷怪升级?组队杀boss?开荒副本?一身加10神装,一统天下,走上人生巅峰?不不不,游戏才不是这么玩的!读者群:606267158
  • 开阔眼界的文学故事

    开阔眼界的文学故事

    文学是什么?文学就是人学。文学是人们日常生活的反映,也是人类和自然界关系的再现。文学既可以揭示生活的本质,又可以体现人们的喜怒哀乐。人类如果没有文学,其生活就会枯燥无味。因此,伟大的文学家是人类灵魂的工程师。